攻撃者は特定の SEO 手法を使用して、Metamask などのウォレット アプリや、Coinbase や Kraken などの取引所のフィッシング サイトにユーザーを誘導します。 Netskope によると、Google サイトと Microsoft Azure 上に構築されたこれらのサイトは、ユーザーをだまして個人情報を提供させ、犯罪者がこれらのサービスから資金を盗むことを可能にしています。
お見逃しなく: ビットコインと暗号を購入する場所
クリプト フィッシング スキームは、SEO、Google サイト、および Microsoft Azure を使用します。
オンライン セキュリティ企業の Netskope は、 彼女は明らかにした これは、SEO 技術と複製されたページが関与する新しい種類の暗号通貨フィッシング詐欺です。同社のレポートによると、2022 年に攻撃者がブログをツールとして使用して、フィッシング サイトへのリンクを配布していたことが判明しました。
これらのブログでは、攻撃者は SEO コンテンツへのリンクを投稿して、検索エンジンのクエリで上位にランク付けできるようにします。これは、実際の仮想通貨サイトにリンクしていると信じるためにリンクを開く多くの人々がリンクを検索することを意味します。ただし、このリンクはユーザーを暗号通貨ベースのサイト (Metamask の Web サイトなど) に非常によく似たフィッシング サイトに誘導します。
Coinbase、Gemini、Kraken などの他のサイトも取引所を模倣しています。
フィッシングの仕組み
Google サイトまたは Microsoft Azure を使用してホストされているこれらのフィッシング サイトは、ユーザーをだまして 2 つの異なる方法で個人情報を取得させるように設計されています。これらの 1 つ目は、ユーザーにこのデータをインポートするよう促すことによって、ユーザーのプライベート ウォレットを直接取得することです。これは、フィッシング Web サイト Metamask で現在使用されている方法です。
2 つ目は、いずれかのフィッシング取引所でユーザー アカウントに関する情報を取得することです。ユーザーが自分の情報を入力すると、サイトはエラーを返し、サポート オペレーターに連絡するように促します。サポート オペレーターは、資金を正常に回収するために、ユーザーに関する詳細情報を取得しようとします。
ネットスコープは次のように述べています。
Netskope は、リンクをクリックした後に資格情報を入力しないようユーザーに強くお勧めします。代わりに、常にログインしようとしているページに直接アクセスしてください。また、フィッシングをリアルタイムで検出してブロックできる安全な Web ゲートウェイを使用することもお勧めします。
フィッシング詐欺は、暗号通貨の世界では新しいものではありません。例えば バイナンス は 2 月に、SMS を含む大規模なフィッシング詐欺を明らかにしました 彼女は彼に警告した。
あなたは興味があるかもしれません: 2022年にビットコインカードを購入する7つのお気に入りの方法